范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

LinuxPolkit本地权限提升漏洞(CVE4034)修复方法

  近日,Qualys研究团队公开披露了在Polkit的pkexec 中发现的一个权限提升漏洞,也被称为PwnKit。该漏洞是由于pkexec 无法正确处理调用参数,从而将环境变量作为命令执行,任何非特权本地用户可通过此漏洞获取root权限。目前该漏洞PoC已公开。
  具有任意用户权限的攻击者都可以在默认配置下通过修改环境变量来利用此漏洞,从而获得受影响主机的root 权限。
  Polkit预装在CentOS、Ubuntu、Debian、Redhat、Fedora、Gentoo、Mageia等多个Linux发行版上,所有存在Polkit的Linux系统均受影响。
  以下为安全版本CentOS系列: CentOS 6:polkit-0.96-11.el6_10.2 CentOS 7:polkit-0.112-26.el7_9.1 CentOS 8.0:polkit-0.115-13.el8_5.1 CentOS 8.2:polkit-0.115-11.el8_2.2 CentOS 8.4:polkit-0.115-11.el8_4.2  Ubuntu系列: Ubuntu 20.04 LTS:policykit-1 - 0.105-26ubuntu1.2 Ubuntu 18.04 LTS:policykit-1 - 0.105-20ubuntu0.18.04.6 Ubuntu 16.04 ESM:policykit-1 - 0.105-14.1ubuntu0.5+esm1 Ubuntu 14.04 ESM:policykit-1 - 0.105-4ubuntu3.14.04.6+esm1查看系统是否存在CVE-2021-4034漏洞# rpm -qa polkit polkit-0.115-11.el8.x86_64
  注意:版本号必须完全一致,否则还是存在漏洞。最好的办法是通过代码验证,验证代码库地址:https://github.com/berdav/CVE-2021-4034通过代码进行漏洞验证git clone https://github.com/berdav/CVE-2021-4034.git Cloning into "CVE-2021-4034"... remote: Enumerating objects: 64, done. remote: Counting objects: 100% (64/64), done. remote: Compressing objects: 100% (40/40), done. remote: Total 64 (delta 28), reused 52 (delta 22), pack-reused 0 Unpacking objects: 100% (64/64), 15.13 KiB | 860.00 KiB/s, done.
  切换到源代码目录,编译,运行,输入命令whami可以看到当前用户已经变成了root。
  事实证明确实存在此漏洞![jupiter@localhost ~]$ cd CVE-2021-4034/ [jupiter@localhost CVE-2021-4034]$ ls cve-2021-4034.c  cve-2021-4034.sh  dry-run  LICENSE  Makefile  pwnkit.c  README.md [jupiter@localhost CVE-2021-4034]$ make cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c cc -Wall    cve-2021-4034.c   -o cve-2021-4034 echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules mkdir -p GCONV_PATH=. cp /usr/bin/true GCONV_PATH=./pwnkit.so:. [jupiter@localhost CVE-2021-4034]$ ./cve-2021-4034 sh-4.4# whoami root修复
  以下命令在Rocky Linux 8.5上验证,可以修复CVE-2021-4034漏洞# yum clean all && yum makecache # yum update polkit -y polkit-0.115-13.el8_5.1.x86_64
  命令的含义
  yum clean all:清除所有的缓存信息,包括packages、metadata、headers,这个命令相当于执行了下面三条命令# yum clean packages # yum clean metadata # yum clean headers
  yum makecache:生成缓存
  此时再执行验证代码,可以发现已经无法提升权限。$ ./cve-2021-4034 pkexec --version |        --help |        --disable-internal-agent |        [--user username] [PROGRAM] [ARGUMENTS...]  See the pkexec manual page for more details.  Report bugs to: http://lists.freedesktop.org/mailman/listinfo/polkit-devel polkit home page: 
  注意:在某些CentOS 8版本中,执行 yum update polkit -y 之后,polkit的版本号显示为:polkit-libs-0.115-12.el8.x86_64,经过验证,此版本仍然存在漏洞。此时只能通过下面的临时缓解措施解决。临时缓解措施
  CentOS 8 操作系统可能确实无法通过 yum update polkit -y 的方法修复漏洞,这是因为CentOS 8已经于2021年12月31日停止更新并停止维护(EOL)。
  那么只能通过临时缓解措施解决了。chmod 0755 /usr/bin/pkexec
  缓解之前的# stat /usr/bin/pkexec   File: /usr/bin/pkexec   Size: 29032           Blocks: 64         IO Block: 4096   regular file Device: fd01h/64769d    Inode: 264437      Links: 1 Access: (4755/-rwsr-xr-x)  Uid: (    0/    root)   Gid: (    0/    root) Access: 2022-01-25 15:48:21.000000000 -0500 Modify: 2022-01-25 15:48:21.000000000 -0500 Change: 2022-01-29 23:58:54.717605344 -0500  Birth: -
  缓解之后的# stat /usr/bin/pkexec   File: /usr/bin/pkexec   Size: 29072           Blocks: 64         IO Block: 4096   regular file Device: fd00h/64768d    Inode: 138432      Links: 1 Access: (0755/-rwxr-xr-x)  Uid: (    0/    root)   Gid: (    0/    root) Access: 2022-01-30 12:50:04.077915200 +0800 Modify: 2021-06-02 21:05:51.000000000 +0800 Change: 2022-01-30 12:49:48.695915200 +0800  Birth: -
  变化在于文件/usr/bin/pkexec的权限由之前的4755变成了0755参考https://cloud.tencent.com/developer/article/1939701验证代码:https://github.com/berdav/CVE-2021-4034
  本次测试环境在阿贝云免费云服务器(https://www.abeiyun.com/)上进行,阿贝云目前正在进行"免费虚拟主机"和"免费云服务器"体验活动,感兴趣的可以试试。

重磅科技伦理治理文件发布基因编辑人工智能等将得到规范基因编辑人工智能觉醒异种器官移植个人网络信息安全科学技术不断迅猛发展的同时,也给社会带来新的风险和不确定性,同时可能引发一些前所未有的伦理挑战。中办国办近日印发关于加强科技伦理治理开课吧学员故事本期开课吧学员故事主人公小杰(化名)系开课吧互联网就业真实项目实训互联网产品设计领航班学员我在清晨730分自然醒来洗漱完毕,打开歌单放一曲我喜欢的音乐,然后我悠闲地倒上牛奶泡一份燕聚合平台模式发展,寻求自身造血能力悟空出行的千亿租车市场突围21世纪经济报道记者申俊涵北京报道过去近10年来,出行行业沧桑巨变,从网约车共享单车到租车,无数创业公司和资本涌入,为传统出行服务带来转型变革。租车市场是其中极具代表性的细分市场,中国联通打造智慧社区江西样板来源人民网江西频道原创稿智慧防疫一键报警高空抛物监管电动车进入电梯预警电动车充电火灾监测垃圾桶溢出告警周界防范预警应急云广播这一项项贴心实用的安全防护智慧应用,已经在江西省赣州市的中国移动董事长回应3年投资2000亿没有听说中新财经3月24日电(记者吴涛)23日晚,在中国移动2021全年业绩发布会电话会议上,中国移动董事长杨杰称,关于中国移动3年投资2000亿这可能都是传言,我也没有听说。杨杰称,关于中国人民大学窦志成跨学科构建社会认可的公平性算法中新经纬3月24日电(薛宇飞)近日,由中国人民大学高瓴人工智能学院智能社会治理跨学科交叉平台和基于大数据文科综合训练国家级虚拟仿真实验教学中心联合主办的算法公平性与内容生态建设研讨A16双打孔加持,iPhone14ProMax顶配售价超15999虽然说二三月份是安卓旗舰的主场,但是关于苹果新机的爆料在这段时间也是层出不穷,包括芯片设计各方面,近日还有消息曝光了关于iPhone14系列的售价消息。据相关消息指出,iPhone魅族和它的暧昧对象们追求源于热爱!魅族也许是国内最讲情怀的手机厂商,它把追求源于热爱视作企业精神,气质独特品味高雅,产品也非常理想化,总是充满艺术气息。也正因如此,个性鲜明的魅族在多年的发展历程中吸引净水器什么牌子好,净水器怎么选推荐冰尊净水器是国际净水器十大排名领导品牌。随着人们的生活水平逐步提升,很多人的健康意识越来越强,尤其在饮水方面,因此净水器产品得到很多消费者的青睐。但是面对市面上鱼龙混杂的品牌,净水中兴让吴京代言,却采用的是和努比亚相似的设计,有点过分了吧2021年中兴Axon30Pro和ultra先发布的,后来努比亚的Z30Pro系列也出现了,背部的摄像头模组,到前置的镜头排列几乎一样,而且影像水平都也差不多。而就在近日还没有发布下单了红米K50,是否有必要退了换realme真我GTNeo3?对于两款手机该如何选择的问题,我觉得你完全是可以将两台手机都买了,用一段时间再说,看看哪款手机更加适合你,不合适的哪款手机就无理由退换货就可以了。如果是小芳我,我是建议大家将红米K
全国政协委员李彦宏推动数字经济快速发展今年的政府工作报告提出,促进数字经济发展。加强数字中国建设整体布局。建设数字信息基础设施,推进5G规模化应用,促进产业数字化转型,发展智慧城市数字乡村。推动5G规模化应用,加快数字售价不到iPhoneSE3一半,12256GB大容量仅1589元,还有65W闪充北京时间3月9号凌晨2点,苹果召开春节新品发布会,发布了多款产品,其中此前被不断曝光的iPhoneSE3也是如期登场了,和曝光的一样,iPhoneSE3外观上和2017年的iPho小米轻薄新机曝光骁龙778G55W快充,疑似Civi2IT之家3月9日消息,今日博主数码闲聊站曝光了一款主打自拍的轻薄新机,据网友猜测该机可能是小米Civi2。据该博主爆料,这款手机的工程机配备了一块尺寸友好的华星光电OLED屏,分辨2022年国产高端机销量排行红米K50一骑绝尘,iPhone13笑而不语2022年过去了两个月的时间了,各家纷纷推出了自己的高端旗舰手机。以高通骁龙8Gen1打底的高端旗舰纷纷开始了攻坚战,我们通过一份某电商平台2月份的销量纪录看出了一些品牌的快速发展一篇文章带你读懂iouring的接口与实现iouring是Linux提供的一个异步IO接口。iouring在2019年加入Linux内核,经过了两年的发展,现在已经变得非常强大。本文基于Linux5。12。10介绍iour荷兰韩国相继宣布,苹果的苹果税黄了,网友那我们呢?一款软件想要抵达iPhone用户的手中,必须通过苹果官方的审核,同时签订了一个交税协议。这看似只是苹果和软件开发商,如何分蛋糕的问题,与用户没有直接的利益关系。但是羊毛只能出在羊身这次!智能茶几的时代来了智能水杯智能加湿器智能画框智能枕头,身处数位时代,不只人生很难,连平凡的事物也都竞争激烈,好像每种东西都要智能一下,才跟得上越来越SMART的时代。这一次,智能变身主角终于轮到辛苦三星5G概念新机曝光骁龙870水滴全面屏和此前网上传的一样,新一代的iPhoneSE3手机,又是一款换汤不换药的机型,除升级了处理器外,其它方面,苹果公司都懒得去改动一下。iPhoneSE3给我的感觉就是,你爱要不要,反京东集团2021年第四季度营收2759亿元,同比增长2336氪获悉,京东集团发布2021年第四季度及全年财报。该季度京东营收2759亿元,同比增长23,市场预期2749。39亿元净亏损52亿元,去年同期净利润243亿元调整后净利润36亿镍王项光达撞上冰山青山还能依旧在吗?一场史诗级的逼仓事件,在过去几天一波三折,将世界镍王项光达推到聚光灯下。老外那边的确有动作,我们正在积极协调。在风暴中心的项光达如此回应媒体。受俄乌局势影响,世界苹果上架1。8米连接线卖949元!网友卖这么贵,是1秒就能充好电吗?中国经济周刊经济网讯3月9日凌晨,苹果春季发布会推出全新外接显示器StudioDisplay,该产品随附一根1米长的雷雳4Pro连接线。根据苹果官网显示,新上架长1。8米的雷雳4P